CVE-2024-38372 PUBLISHED

Es besteht eine Schwachstelle in IBM App Connect Enterprise, die sich auf den Certified Container Operator auswirkt. Grund dafür ist die unsachgemäße Behandlung von Daten in der Funktion response.arrayBuffer() des Node.js undici-Moduls, was zu einem potenziellen Datenleck führt. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen preiszugeben. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.22% · 44.8th percentile

Risk Scores

EPSS Score
0.22%
44.8th percentile

Timeline

References

Open in Interactive Console →